Microsoft Internet Explorer обход потвержддения безопасности

Discussion in 'Уязвимости' started by ~!DoK_tOR!~, 30 Dec 2006.

  1. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    Программа: Microsoft Internet Explorer

    Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за ошибки, позволяющей злонамеренным пользователям обойти требования пользовательского подтверждения для совершения некоторых действий. Атакующий может выполнить произвольный сценарий в браузере жертвы при посещении злонамеренного сайта.

    Пример:

    Как сообщается, что следующий комментарий, расположенный между '<!DOCTYPE>' и '<HTML>' тегами, позволит эксплуатировать уязвимость:

    PHP:
    <!-- saved from usr=(XXXX)URL -->
    Где URL представляет собой строку вида 'http://www.example.com',
    а XXXX – четырехзначное число, которое соответствует количеству символов в строке URL.
     
    #1 ~!DoK_tOR!~, 30 Dec 2006
    Last edited: 31 Dec 2006
    1 person likes this.